in

Zaposlenici Twittera mogu koristiti “GodMode” da tvitaju s bilo kojeg profila

Twitter je “dobio” novog zviždača a to je bivši uposlenik koji je upozorio na sigurnosne probleme.

Zviždač je razgovarao s Kongresom i Federalnom komisijom za trgovinu te je rekao da svaki inženjer Twittera i dalje ima pristup internom programu, nekada poznatom kao GodMode, koji im omogućava da tvitaju s bilo kojeg profila.

GodMode, koji je sada preimeovan u “privileged mode”, još uvijek se nalazi na laptopu svakog inženjera koji ga je želio imati, a za to je potrebna samo jednostavna promjena kod. Screenshotovi koda, koji su uključeni u oktobarsku žalbu podnesenu FTC-u, prikazuju upozorenje svakome ko pokuša da ga koristi, a ono glasi “THINK BEFORE YOU DO THIS” (razmisli prije nego to uradiš).

Ovo nije prvi put da je sigurnost na Twitteru stavljena pod znak pitanja. Godine 2020. su tinejdžeri hakovali interne sisteme kompanije te su slali lažne tvitove s profila američkog predsjednika Bajdena (Bidena), bivšeg predsjednika  Obame, sadašnjeg vlasnika Twittera Ilona Maska (Elona Muska) i drugih.

Tadašnji rukovodioci Twittera su tvrdili da su riješili problem i pokrenuli “sveobuhvatan program za sigurnost informacija koji je dizajniran da zaštiti sigurnost privatnost, povjerljivost i integritet nejavnih informacija potrošača”.

Međutim, prvi Twitterov zviždač Peiter Zatko, tvrdio je da to nije istina. Još jedan inženejr je tada kazao da je GodMode široko dostupan.

Twitter je zbog nove žalbe ponovo otvorio istragu, a otkriveno je da su inženjeri imali mogućnost brisanja i vraćanja tvitova bilo kojeg korisnika. Također, Twitter ne može evidentirati ko koristi ili zloupotrebljava bilo koju od posebnih privilegija.

FTC navodno ispituje bivše uposlenike Twittera zbog novih optužbi.